Skip to main content

Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit

Digitale soevereiniteit is uitgegroeid tot een van de meest besproken thema’s binnen de Nederlandse cybersecurity- en IT-sector. Overheden, bedrijven en maatschappelijke organisaties worstelen allemaal met dezelfde vraag hoe je controle behoudt over kritieke digitale processen in een wereld die steeds afhankelijker wordt van een klein aantal internationale technologieplatforms.

Weinig organisaties hebben die discussie zo zichtbaar gevoerd als SIDN, de organisatie achter het .nl-domein. Wat begon als een strategisch besluit om het domeinregistratiesysteem te moderniseren en delen van de onderliggende infrastructuur naar de publieke cloud te brengen, groeide uit tot een nationaal debat over digitale autonomie, afhankelijkheid van Amerikaanse technologie en de toekomst van kritieke Nederlandse digitale infrastructuur.

Juist op het moment dat SIDN de laatste fase van dit traject bereikt met de geplande introductie van het nieuwe .nl-registratieplatform in september 2026, staat Ferry Stelte, Chief Information Security Officer van SIDN, op het podium van Cybersec Netherlands 2026. Zijn keynote, ‘70 shades of sovereignty: a CISO’s first crisis inside a national cloud decision’, biedt een unieke inkijk in een dossier dat de afgelopen jaren regelmatig de media, de politiek en de cybersecuritygemeenschap bezighield.

Crisis in eerste werkweek

Voor Stelte begon het verhaal niet met een architectuurdiagram of een strategisch meerjarenplan. Zijn eerste week als CISO bij SIDN viel samen met het moment waarop de discussie over de migratie naar AWS publiek losbarstte.

Wat bedoeld was als de start van een nieuwe functie veranderde vrijwel direct in een praktijkles over publieke verantwoording, stakeholdermanagement en besluitvorming onder een vergrootglas. De discussie beperkte zich niet tot technische experts. Media besteedden er aandacht aan, Kamervragen volgden en uiteindelijk werd ook op politiek niveau gekeken naar de gevolgen van de voorgenomen migratie. Daarmee veranderde een technisch infrastructuurvraagstuk in een veel bredere discussie over digitale soevereiniteit.

Geen zwart-witverhaal

Volgens Stelte is juist daar een belangrijke les te vinden voor organisaties die vandaag de dag voor vergelijkbare keuzes staan. In het publieke debat wordt digitale soevereiniteit vaak gepresenteerd als een keuze tussen twee uitersten: volledig afhankelijk zijn van hyperscalers of volledig overstappen naar Europese alternatieven. De praktijk blijkt aanzienlijk complexer.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen